BuildOCSPRequest

Digitale signaturer

Beskrivelse

Koder en RFC 6960 OCSP-statusforespørsel for et sertifikat

Syntaks

Delphi

Function TPDFlib.BuildOCSPRequest(Const SubjectCertDER, IssuerCertDER: AnsiString): AnsiString;

Parametere

SubjectCertDERSertifikatet det spørres om statusen til, DER-kodet
IssuerCertDERSertifikatet som utstedte det, DER-kodet

Returverdier

RequestOCSPRequest-en, DER-kodet
Empty stringEnten sertifikatet kunne ikke leses, eller de to hører ikke sammen; GetTimeStampError bærer årsaken

Merknader

CertID-en bygges fra subjectsertifikatets utgivernavn og serienummer og utgiversertifikatets offentlige nøkkel, hashet med SHA-1 slik RFC 6960 §4.1.1 fastsetter. Hashen identifiserer sertifikatet; den beskytter ingenting

Paret sjekkes før noe kodes: subjectsertifikatets utgivernavn må være utgiversertifikatets subjectnavn. Et feilmatchet par produserer en forespørsel responderen svarer unknown på, hvilket leser som et opphevelsesproblem i stedet for en kallerfeil, så det avslås her i stedet

Ingen nonce er forespurt. Mange myndigheter serverer forhåndsfremstilte svar og avslår en nonce-forespørsel blankt, og et svar lagret i dokumentets sikkerhetslager valideres senere i stedet for å sjekkes live

Se også

FetchOCSPResponse, GetOCSPResponseStatus, GetCertificateOCSPURLs